
Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 방식을 통한 부트로더 잠금 해제
Vankyo MatrixPad S30(Unisoc SC9863A)의 부트로더를 CVE-2022-38694 FDL1 방식을 사용하여 잠금 해제합니다.
S30의 BootROM은 ROP 우회 없이 다운로드 모드에서 서명되지 않은 FDL1을 허용하므로, 잠금 해제 과정이 크게 간소화됩니다.
./unlock.sh --prebuilt # 사전 빌드된 바이너리 사용 (컴파일 불필요)
./unlock.sh --source # 소스에서 빌드 (PAC 펌웨어 + distrobox 필요)
잠금 해제 후 확인:
./verify.sh
| 경로 | 요구 사항 | 명령어 |
|---|---|---|
| 사전 빌드 | 없음 (바이너리 포함) | ./unlock.sh --prebuilt |
| 소스에서 빌드 | PAC 펌웨어, distrobox, build-essential, libusb-dev | ./unlock.sh --source |
usbutils(lsusb) 및 libusb가 설치된 Linux 호스트vankyo-s30-vendor-pac 저장소 참조)lsusb | grep 1782에 1782:4d00이 표시되어야 합니다대화형 스크립트가 5단계를 안내합니다:
set_lock_status(1)을 호출하는 fdl2-cboot.bin을 플래시합니다docs/ 참조:
GUIDE.md — 기술적 세부 사항을 포함한 종합 잠금 해제 가이드CVE-2022-38694-ANALYSIS.md — 취약점 분석CHAIN_OF_TRUST.md — Unisoc 부트 체인 문서HANDOFF-full.md — AVB 우회 연구 노트unlock.sh — 안내형 대화형 잠금 해제 스크립트
verify.sh — 잠금 해제 상태 확인
prebuilt/ — 사전 빌드된 바이너리 (컴파일 불필요)
source/ — 소스 빌드 스크립트 + CVE-2022-38694 익스플로잇 소스
exploit-artifacts/ — FDL2 AVB 우회 실험 이미지
docs/ — 가이드, 분석 및 기록 로그